• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
인공지능
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'마크애니 차세대 보안 프레임워크2.0'통합검색 결과 입니다. (1918건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

S2W, CJ올리브네트웍스와 총판 계약…기업 현장 AX '가속'

S2W가 국내 IT서비스 기업과의 파트너십을 강화해 기업 현장 인공지능 전환(AX) 가속화에 나선다. S2W는 CJ올리브네트웍스와 총판 계약을 체결했다고 2일 밝혔다. 양사는 금융·통신·제조·정보기술(IT) 등 다양한 주요 산업군에 기업·기관용 보안 AI 플랫폼 '퀘이사'와 도메인 특화 온톨로지 플랫폼 'SAIP' 등 S2W가 제공하는 주요 AI 솔루션의 도입을 추진할 계획이다. 산업 전반의 AX를 가속화하고 기업의 보안성과 생산성을 혁신하는 데 협력한다는 목표다. S2W는 그간 다크웹과 가상자산 등의 특수 목적 빅데이터 수집·분석, 산업 특화 AI, 온톨로지 기반 지식그래프 등 다양한 AI 기술이 융합된 멀티도메인 교차분석 기술을 활용해 국가 안보와 산업 보안, 비즈니스 생산성 강화를 아우르는 다양한 AI 솔루션을 개발·제공해왔다. 이를 통해 인터폴 등의 국제기구와 아시아·중동 각지의 정부기관, 국내외 유수 기업 등을 고객으로 유치하며 공공과 민간을 아우르는 사업 확장성과 기술 범용성을 입증한 바 있다. CJ올리브네트웍스는 AI·빅데이터·클라우드 분야의 차별화된 IT 기술력과 서비스 운영 노하우를 바탕으로 고객의 AX 가속화에 앞장서고 있다. 이번 S2W와의 파트너십을 통해 보다 많은 고객들이 AI를 활용해 한층 수준 높은 데이터 인텔리전스를 도출할 수 있도록 조력할 계획이다. 서상덕 S2W 대표는 "CJ올리브네트웍스의 AX 역량과 관련 사업 경험을 토대로 우리의 AI 솔루션을 보다 폭넓게 확대 보급할 수 있는 기회를 마련하게 돼 뜻깊게 생각한다"며 "향후에도 시장 수요에 최적화된 AI 기술을 지속 고도화하고 이에 대한 고객 접근성을 강화함으로써 다양한 기업들의 비즈니스 운영 혁신을 지원해 나갈 것"이라고 밝혔다.

2025.12.02 11:13한정호

에버스핀, AI-MTD 기반 '에버세이프'로 대한민국 SW대상 대통령상 수상

AI 보안 기업 에버스핀(대표 하영빈)은 '제26회 소프트웨어산업인의 날' 기념식에서 보안 솔루션 에버세이프(EverSafe)로 '2025 대한민국 SW대상' 대통령상을 수상했다고 2일 밝혔다. 에버스핀의 대통령상 수상은 지난 2017년에 이어 두 번째다. 에버세이프는 웹과 모바일에 모두 적용 가능한 기술로, 위·변조, 세션 하이재킹과 같은 다양한 해킹 공격 뿐 아니라 스크래핑·매크로 등 AI 봇을 활용한 자동화된 공격도 대응 가능하다. 또 최근 금융·통신 업계에서 증가하는 통신망 기반 침투·인증 우회 등 복합형 공격에도 효과적인 것으로 평가되고 있는 솔루션이다. 에버세이프는 이러한 기술력을 바탕으로 국내에서는 우리은행·NH농협은행·삼성카드·한국투자증권·메리츠증권·KB증권·저축은행중앙회·SBI저축은행·애큐온저축은행·국세청·교보문고·헥토파이낸셜·티켓링크 등 다양한 업권에서 도입해 활용하고 있다. 해외에서는 SBI증권(일본)·자고은행·수무트은행·BNI증권(이상 인도네시아) 등 현지 대형 금융사를 중심적으로 도입 확산되고 있다. 에버스핀은 최근 국내외에서 발생하는 대형 보안 사고의 원인에 대해 단순한 탐지 실패가 아니라, 사전 예방 구조의 부재에서 비롯된 경우가 많다고 진단했다. 복합적이고 고도화한 최신 위협은 단일 취약점 중심 공격이 아니라 환경·구성·세션·트래픽·인증이 뒤섞인 구조 단위 공격으로 진화하고 있고 기존 탐지·대응 중심 방식만으로는 속도와 복잡성을 감당하기 어렵다는 설명이다. 에버스핀은 에버세이프의 핵심 기술인 AI-동적표적방어(MTD·Moving Target Defense)가 사전예방 전략을 기술적으로 구현하는 구조라고 강조했다. 에버스핀 관계자는 “AI-MTD는 보안 모듈이 지속적으로 변화하도록 설계돼, 공격자가 분석을 시도하더라도 분석이 이어지지 않고 매번 초기 단계로 되돌아가게 된다”며 “이는 단순 차단이 아니라 공격조건 자체를 지속하지 못하게 하는 선제적 보안 접근”이라고 설명했다. 글로벌 리서치 기관 가트너도 올해 발표한 2026년 10대 전략 기술 트렌드에서 '선제적 사이버보안(Preemptive Cybersecurity)'을 핵심 항목으로 선정했다. 가트너는 공격 발생 후 대응하는 방식만으로는 현대 위협을 처리하기 어렵다며, 공격 이전 단계에서 위험 요인을 제거하는 '예방 중심 보안'이 향후 표준 전략이 될 것으로 전망했다. 또 2030년에는 전 세계 기업 보안 예산의 절반이 선제적 보안에 투입될 것으로 내다봤다. 에버스핀 관계자는 “에버세이프 구조에서는 동일 유형의 공격이 성공하기 어려운 사례가 실제 프로젝트에서 반복적으로 확인되고 있다”며 “이번 대통령상 수상은 우리 기술의 방향성이 시장에서 검증된 결과”라고 말했다. 에버스핀은 이번 수상을 계기로 선제보안 중심의 구조적 보안 기술 개발에 속도를 낼 계획이다. 에버스핀 관계자는 “보안 위협은 더욱 복잡해지고 공격자는 더 많은 레이어를 활용할 것이고 방어 기술은 반드시 그보다 앞서 있어야 한다”며 “에버스핀은 선제보안 원칙에 기반한 기술 확장을 지속하겠다”고 밝혔다.

2025.12.02 10:07주문정

쿠팡 대규모 개인정보유출로 ISMS-P 실효성 또 도마

롯데카드에 이어 쿠팡에서 초대형 개인정보 유출 사고가 발생하면서 정보보호·개인정보보호 관리체계(ISMS-P) 인증제 실효성 논란이 더욱 거세지고 있다. 롯데카드는 ISMS-P 인증을 획득한 지 이틀만에 침해사고를 겪었고, 쿠팡은 2021년 최초 인증 획득 후 갱신까지 마친 상태였다. 1일 업계에 따르면 쿠팡은 최초 ISMS-P 인증 획득 이후 지난해 3월 갱신을 완료한 상태였으나, 최근 3천370만개의 개인정보가 유출되는 사고를 겪고 조사 중이다. 쿠팡은 올해 6월 24일부터 개인정보에 외부 접근이 이뤄진 것으로 추정하고 있다. 그러나 개인정보 유출을 인지한 시점은 지난달 18일로, 현재 경찰청, 한국인터넷진흥원(KISA), 개인정보보호위원회 등에 신고를 마친 상태다. 침해사고의 원인은 퇴사자 인증키 방치가 지목된다. 국회 과학기술정보방송통신위원회 최민희 위원장(더불어민주당)은 1일 "쿠팡 로그인 시스템 토큰 생성에 필요한 서명 정보를 담당하던 직원이 퇴사했음에도 권한을 삭제하거나 갱신하지 않고 방치해 퇴사한 내부 직원이 이를 악용한 것"이라고 분석했다. 회사는 무단 접근 경로를 차단했으며, 무단 접근 경로를 차단하고 내부 모니터링을 강화했다는 것이 쿠팡 측 설명이다. ISMS-P는 기업이 정보보호와 개인정보 보호를 위한 관리체계를 일정 수준 이상 갖추고 있음을 정부가 인증하는 제도다. 보안 정책 수립 여부, 기술적·관리적 통제, 보안 교육, 점검 체계 등을 평가한다. 그러나 롯데카드 사태 때부터 이번 쿠팡까지 ISMS-P 인증을 받은 기업들의 잇단 침해사고가 터져 나오면서 인증 자체의 실효성에 대한 실효성 논란이 불거지고 있다. 상시적인 검증 체계도 없고 형식적인 문서적 검사에 그치는 것이 아니냐는 지적이 나오는 것이다. ISMS-P 인증을 주관하는 한국인터넷진흥원(KISA)의 원장을 지낸 이원태 국민대 특임교수 역시 이번 사태를 계기로 ISMS-P 인증 체계에 대한 지적을 자신의 SNS에 남겼다. 그는 "쿠팡은 정부가 인증하는 정보보호 관리체계(ISMS-P)를 취득하고 갱신까지 한 기업이었다"며 "인증을 받고도 기본적인 퇴사자 권한 관리조차 작동하지 않았다는 사실은, 현재의 제도가 실질적 방어력보다는 문서와 절차를 맞추는 '보안 극장(Security Theater)'에 불과함을 여실히 보여준다"고 비판했다. 이 교수는 현행 ISMS-P 등 문서 중심 인증 체계를 실시간 행위 기반 모니터링 중심으로 전환할 것을 주문했다. ISMS-P 인증이 실효성 논란을 빚자 개인정보보호위원회는 이를 개선하겠다고 밝혔다. 송경희 개인정보보호위원회 위원장은 지난달 5일 서울 종로구 정부서울청사에서 열린 '출입기자단 브리핑'에서 현재 유효기간이 3년인데, 1년마다 모의해킹 중심 현장 심사를 하고 문제가 있으면 인증을 취소하겠다고 말했다. 또 예비심사제도 새로 도입하고 공공기관도 ISMS-P 인증 의무화를 단계적으로 추진하겠다고 밝혔다. 현재 2억에 불과한 관련 예산도 내년에는 증액할 예정이다.

2025.12.01 22:35김기찬

"해킹 감추려는 문화 개선해야...너무 많은 보안자산도 문제"

"보안 취약점이 발견되는 것을 어떠한 문제나 사고 상황으로 인식하는 경우가 많다. 이에 다들 잘못이라 생각해서 일종의 방어기제가 발동해 취약점을 감추려고 한다. 진짜 잘못은 보안 취약점을 발견해 놓고도 대응하지 않는 것이다. 보안 문화 개선이 시급하다" 박찬암 스틸리언 대표는 1일 개최된 'AI 해킹 방어 대회(ACDC 2025)'에서 연사로 나와 이같이 밝혔다. 그는 이날 '최근 보안사고들의 관찰과 고찰'을 주제로 발표했다. 박 대표는 보안 문화에 대한 근본적인 개선이 이뤄져야 국내 정보보호의 체질 개선이 이뤄질 것으로 관측했다. 우선 박 대표는 인공지능(AI) 등장으로 공격이 더욱 쉽고 많아질 수 있다고 밝혔다. 공격자 관점에서 사람을 더 쉽게 속일 수 있게 되고, 공격 시간도 현저히 단축되며 이에 따라 공격 건수도 증폭될 우려가 나온다. 이처럼 고도화된 공격에 한국 기업들은 속수무책으로 당했다. 최근 초대형 개인정보 유출 사고가 발생한 쿠팡서부터 업비트, SK텔레콤, 예스24, KT, 롯데카드 등 굵직한 사고들이 한 해에만 터져나왔다. 이에 박 대표는 "올해 사고가 너무 많이 터져 공격 표면을 확인하고 취약점을 알아내자는 얘기가 많이 나온다"면서 "그러나 취약한 시스템의 취약점만 보완하면 끝나는 것이 아니다. 일종의 대증요법에 불과하다"고 지적했다. 이어 "보안을 대하는 문화를 근본적으로 개선해야 한다"며 "예컨대 보안 취약점이 발견됐다고 가정하면 보안 전문가의 의견을 수용하고 적극적으로 조치하는 전사적인 문화가 정착돼야 할 것"이라고 강조했다. 이어 그는 보안 사고의 근본 원인으로 '다수의 자산'을 꼽았다. 기업에서나 조직에서 보유하고 있는 자산이 너무 많아 보안 관리가 어려운 데다, 지켜야 할 자산을 보유한 조직조차 어떤 자산이 있는지 파악하지 못하고 있다는 것이다. 또 중요하지 않다고 판단한 자산에 대한 보안 소홀, 다수의 레거시 시스템 등도 문제로 꼽혔다. 보안 담당자들의 권한과 예산 부족도 지적됐다. 금융권의 경우 C(최고)레벨 차원의 보안 강화 움직임이 있으나 국내 기업 전반에 걸쳐 보안을 강화하려는 움직임은 아직 미흡하다는 지적인 셈이다. 박 대표는 "어마어마하게 뛰어난 기술이 있다고 해도 전사적으로 보안에 대한 기본기가 없으면 의미가 없다. '최신 기술이 없어서, AI 기술이 없어서 뚫렸다'는 얘기는 아직까지 들어본 적이 없다"며 "문제의 본질인 문화, 예산, 권한, 역량 등 근본적인 문제를 해결하는 것이 필요하겠다"고 진단했다.

2025.12.01 17:33김기찬

한컴오피스 AI 패키지, GS인증 1등급 획득…공공 AX 속도

한글과컴퓨터(한컴)가 핵심 인공지능(AI) 제품을 통합한 올인원 패키지의 공공 확산 기반을 마련했다. 한컴은 자사 '한컴오피스 AI 패키지'가 한국정보통신기술협회(TTA)로부터 소프트웨어 품질인증(GS) 1등급을 획득했다고 1일 밝혔다. 이번에 인증을 획득한 한컴오피스 AI 패키지는 기존의 설치형 SW인 '한컴오피스 2024'를 중심으로 문서 작성에 특화된 AI 도구인 '한컴어시스턴트', 클라우드 기반의 '한컴오피스 웹'을 하나의 통합 패키지로 재구성한 신규 제품군이다. 이는 한컴이 추진 중인 AI 기반 업무 혁신 전략의 일환으로, 공공기관과 기업이 기존의 업무 환경을 유지하면서도 최신 AI 기술을 즉시 도입해 활용할 수 있도록 설계됐다. 패키지의 핵심인 한컴어시스턴트는 사용자가 자연어로 명령하면 문서 초안 작성, 요약, 교정, 서식 변경 등을 자동으로 수행하는 AI 에이전트다. 이번 패키지 구성을 통해 공공기관은 별도의 복잡한 시스템 구축 없이도 익숙한 한컴오피스 환경 안에서 AI를 활용해 업무 생산성을 획기적으로 높일 수 있게 됐다. 또 한컴오피스 웹이 포함돼 있어 시간과 장소에 구애받지 않는 유연한 근무 환경을 지원한다. 한컴은 이를 통해 온프레미스 중심이었던 공공 행정 업무를 클라우드와 AI가 결합된 하이브리드 환경으로 전환하는 데 속도를 낼 계획이다. GS인증은 국제 표준을 기준으로 SW의 기능적합성, 신뢰성, 보안성 등을 종합 평가하는 국가 인증 제도다. 1등급을 획득한 제품은 공공기관 우선구매 대상 기술개발제품으로 지정돼 정부·공공기관 도입이 수월해진다. 김연수 한컴 대표는 "이번 GS인증은 우리의 AI 기술력이 공공 업무 환경에서 요구하는 엄격한 안정성과 보안 기준을 충족했음을 입증한 것"이라며 "검증된 한컴오피스 AI 패키지를 통해 공공기관의 AI 전환(AX)을 지원하고 B2G 시장에서의 리더십을 더욱 공고히 하겠다"고 밝혔다.

2025.12.01 17:04한정호

"한국형 정보보호체계 시효 만료...법제 전면 재편해야"

올해 SK텔레콤, KT, 롯데카드에 이어 쿠팡에서 초대형 개인정보 유출 사태까지 잇단 보안 사고가 발생했다. 이에 국내 사이버보안 생태계 전반에 걸친 점검과 개선이 필요하다는 전문가의 제언이 나온다. 한국인터넷진흥원(KISA) 원장을 지낸 이원태 국민대학교 특임교수는 최근 페이스북에 "지난 주말 쿠팡에서 성인 인구 4명 중 3명에 달하는 3천370만명의 개인정보가 유출되는 사고가 터졌다"며 "그러나 피해 규모보다 더 충격적인 것은 그 과정에서 드러난 우리 사회의 총체적 보안 무능"이라고 지적했다. 이 교수는 "이번 사태는 단순히 개별 기업의 일탈이 아니다"라며 "한국형 정보보호 체계의 '시효 만료'"라고 비판했다. 그는 "특히 사고가 반복되면서 사회 전체에 보안 피로감이 축적되고, 위험이 '일상적 현상'처럼 취급되고 있는 '위험의 정상화'"라며 "보안 사고 둔감증이 만연한 상황에서는 어떠한 강력한 대책도 현장에서 작동하지 않는다"고 밝혔다. 그는 '기준 보완' 수준에 그치는 보안 대책이 아니라 국가 보안 체계를 완전히 다시 설계해야 한다고 역설했다. 이어 이 교수는 4가지 대책을 내놨다. 구체적으로 ▲인공지능(AI) 보안 법체계로 정보보호 법제의 전면 재편 ▲ISMS-P와 같은 문서 중심 인증 체계의 'AI-레질리언스(복원력) 인증 체계' 전환 ▲대형 플랫폼, 중요 인프라 기업의 기본 보안 수칙 의무화 ▲'사고 은폐가 불가한 공시체계' 도입 등이다. 우선 이 교수는 공격이 AI 기반으로 점차 고도화되고 진화할 것으로 예상되는 만큼 개인정보보호법, 정보통신망법 등으로 파편화된 보안 법률을 융합 보안 관점에서 통합하고 'AI 보안 법체계'로 전면 개정해야 한다고 강조했다. 또 쿠팡이 ISMS-P 인증·갱신 기업이었고, 롯데카드 역시 ISMS-P 인증을 받은 지 이틀 만에 해킹 사고를 겪었던 만큼 인증 체계의 전환도 주문했다. 이 교수는 "평균 탐지 시간(MTTD)과 평균 복구 시간(MTTR) 등 사고 대응 속도와 회복력을 핵심 지표로 삼고, AI 기반 이상행위 분석을 의무화해 실제 위협을 탐지하고 방어하는 '살아있는 인증'으로 거듭나야 한다"고 밝혔다. 아울러 기업이 피해 규모를 축소하거나 은폐할 수 있는 구조를 만들지 않기 위해 사고 발생 시 판단 주체를 기업에서 공적 영역으로 옮겨야 한다고 이 교수는 주장했다. 제3의 공적 기관이 실시간으로 위협을 탐지하고 공표하는 투명한 감시 구조를 법제화해야 한다는 것이다. 끝으로 이 교수는 "AI 시대의 보안은 더 이상 기업의 '비용'이 아니라 국가 생존의 필수 인프라다"라며 "지금이야말고 정부, 국회, 기업 모두가 낡은 보안 패러다임을 넘어 AI 시대에 걸맞은 새로운 국가 보안체계를 설계해야 할 때"라고 말했다.

2025.12.01 14:13김기찬

국내 AI해커 고수들 총 출동...20개 팀 8시간 경연

국내 첫 인공지능(AI) 해킹 방어 대회인 'ACDC''가 1일 코엑스에서 개막, 2일까지 이틀간 열린다. 이 대회를 일컫어 과기정통부는 "'AI 보안'에서 다뤄지는 모든 분야를 대상으로 경쟁하는 세계 최초 방식의 해킹 대회"라고 설명했다. 행사는 과기정통부와 한국인터넷진흥원(KISA), 한국정보보호산업협회(KISIA)이 공동으로 주관했다. AI 보안은 ▲AI를 활용한 보안 ▲AI 모델 자체를 지키는 보안 ▲AI 플랫폼 보안 등 3가지 분야로 요약된다 ACDC는 이 모든 분야를 포괄하는 방식으로 대회 본선이 열렸다. 대회 참가자들은 제한 시간 안에 문제를 풀고 숨겨진 특정 문자열(Flag)을 획득하는 'CTF(캡처 더 플래그)' 방식으로 개최됐다. 앞서 지난 10월31일과 지난달 1일 양일간 온라인으로 예선전이 개최됐다. 대회 분야를 구체적으로 살펴보면 AI를 활용한 보안 분야는 AI 모델을 이용한 시스템·서버 취약점을 탐지하는 것이 핵심이다. AI 모델 자체를 지키는 보안, 즉 인공지능 안전성 확보 분야는 거대언어모델(LLM) 보안 취약점을 이용해 답변을 조작하거나 AI를 이용한 멀티모달(이미지, 영상, 음성) 조작하는 등의 악성행위를 수행하는 것이 목표다. 아울러 AI 플랫폼 보안은 AI 플랫폼을 구성하는 다양한 요소의 취약점을 이용하여 AI의 오작동 유도한다. 예선에는 총 주요 공공기관과 대기업 레드팀, 세계 해킹대회 수상 보안 기업, 국내 정보보호학화 보유 대학 등 총 187개 팀 748명이 참가했다. 이 중에서 일반 부문 상위 10개 팀과 학생 부문 상위 10개 팀이 본선에 올랐다. 가장 우수한 성적을 거둔 일반 부문 팀은 'The Bald Duck'(티오리 단일 팀)이었다. 대학생 부문운 '벌집으로 만들어 주지' 팀으로 KAIST, 서울대, 건국대, 단국대 연합팀이 이름을 올렸다. 본선은 1일 오후 1시부터 9시까지 총 8시간 동안 열린다. 이후 결과를 종합해 오는 2일 시상식이 열릴 예정이다. 통합 우승하는 1개 팀에게는 과기정통부 장관상을 비롯해 3천만원의 상금이 주어진다. 부문별 입상 2개 팀은 각각 KISA 원장상, KISIA 협회장상을 수상하며 2천만원을 받는다. 특별상은 2개팀을 선발하며, LG유플러스 대표상과 1천만원의 상금을 받는다. 한편 이날 현장에는 ACDC의 본격적인 시작을 알리는 개회식과 더불어 사전 기조강연이 열렸다. 기조 강연은 오픈 AI 심대일 GTM, 권태경 연세대 정보대학원 교수, 이안림 시스코 아태지역 고객총괄 등이 진행했다. 이어 1일 오후에는 라오 수라파네니(Rao Surapaneni) 구글클라우드 부사장 및 국내 저명 화이트해커들이 참여하는 'AI 보안 인사이트 세미나'에서 참여자 간 실시간 대담과 강연을 통해 AI 보안에 대한 각자의 통찰을 제시했다. 이번 세미나에는 윤인수 KAIST 교수, 박찬암 스틸리언 대표 등 AI 및 보안업계 유수 전문가들도 함께했다. 배경훈 부총리 겸 과기정통부 장관은 최근 발생한 e커머스사 개인정보 유출, 통신사 해킹 등 정보보호 이슈에 대해 언급했다. 그러면서 배 부총리는 "이같은 해킹 관련 이슈를 대처하지 못한다면 AI 3대 강국은 사상누각과 다름없다"며 "이번 해킹방어대회를 통해서 우리가 사이버보안 경각심을 알릴 수 있고, 어떤 준비를 해야 하는지 논의의 장이 됐으면 한다"고 강조했다. 또 배 부총리는 본선에 진출한 일부 팀 이름을 언급하며, 본선에 진출한 해커들과 직접 대화하기도 했다. 그는 "많은 분들이 대회에 참가했는데 이런 보안 인재들이 성공하고, 사회에서 중추적인 역할을 수행할 수 있도록 정부에서도 최선의 지원을 다할 것"이라고 밝혔다.

2025.12.01 14:07김기찬

[ZD브리핑] '갤럭시 Z 트라이폴드' 5일 출시…가격은 400만원대 중반 예상

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] #. 두 번 접는 '갤럭시 Z 트라이폴드' 5일 출시...'석화특별법' 본회의 상정 삼성전자가 오는 5일 두 번 접는 트라이폴드폰 '갤럭시 Z 트라이폴드'를 출시합니다. 외부 6.5인치·내부 10인치 화면을 갖춘 신형 폼팩터로, 펼쳤을 때 4.2mm, 접으면 약 14mm, 5천600mAh 대용량 배터리가 탑재됩니다. 출시 가격은 약 3천 달러(400만원대 중반)로 예상됩니다. 앞서 출시된 중국 화웨이의 트라이폴드폰 가격도 400만원대 형성돼, 글로벌 시장에서 경쟁할 것으로 보입니다. 지난달 27일 국회 본회의에 상정되지 못한 석유화학 특별법이 오는 2일 상정될 예정입니다. 석유화학 특별법은 업계 구조조정을 가속화하기 위한 법적 근거로 제정이 추진돼 왔습니다. 법이 제정되면 ▲세제 지원이나 과세 이연 등 사업재편에 필요한 재정과 금융 지원 ▲기업결합 규제 완화, 설비 가동률 조정 등 여러 공동 행위에 대한 규제 특례 추진 등이 가능해질 전망입니다. 기아가 오는 5일 경기 용인시 처인구에 위치한 브랜드 복합 공간 '비전스퀘어(Vision Square)'에서 창립 80주년 기념행사를 개최합니다. 이번 행사는 1944년 창립 이후 기아가 쌓아온 브랜드 헤리티지를 집중 조명하는 자리로, 약 400여 명의 관계자가 참석하는 대규모 행사로 진행될 예정입니다. 비전스퀘어는 기아의 미래 모빌리티 전략과 브랜드 방향성을 소개하기 위해 조성된 핵심 거점으로, 이번 기념행사에서는 기아의 과거–현재–미래를 아우르는 주요 전시와 발표가 마련됩니다. 이와 함께 브랜드 아이덴티티 변화, 기념 모델, 대표 기술진 개발 스토리 등이 공개될 것으로 보입니다. 행사 종료 후 기아는 향후 3년간 비전스퀘어를 일반 관람객에게 개방할 계획입니다. 이를 통해 기아의 방대한 아카이브와 상징적 모델, 브랜드 디자인 철학을 대중이 직접 경험할 수 있는 전시·체험형 브랜드 공간으로 운영하며, 브랜드 소통을 강화하겠다는 의지를 드러낸 것으로 해석됩니다. 오는 4일부터 7일까지 일산 킨텍스에서 국내 최대 수소산업 전시회인 '월드 하이드로젠 엑스포(World Hydrogen EXPO)가 개최됩니다. 전시 기간 동안에는 정책·기술·비즈니스 프로그램이 운영됩니다. 4일부터 5일까지 진행되는 'H2 비즈니스 파트너십 페어'에서는 기술·투자 설명회와 해외 바이어 1대1 상담회를 통해 국내 기업의 글로벌 판로 확대를 지원합니다. 5일 열리는 세계수소산업연합회(GHIAA) 총회에서는 회원국 간 협력 성과를 공유하고 공동사업 추진 방향을 논의할 계획입니다. 오는 3~6일 일본 도쿄에서 로봇 전시회 '아이렉스(iREX) 2025'가 열립니다. 전시는 1974년 첫 개최 이후 26번째를 맞았습니다. 로봇을 통한 지속 가능한 사회를 주제로 인간과 로봇의 공존·협업을 통해 산업을 발전시키고 사회적 문제를 해결하는 방안을 제시하며, AI·ICT·로봇 부품 등 최첨단 로봇 기술이 전시됩니다. #. 주파수 재할당 공청회 열린다 과학기술정보통신부는 1일 이동통신 주파수 재할당 세부 정책방안 공개설명회를 개최할 예정입니다. 내년에 이용기간이 종료되는 LTE, 3G 주파수의 재할당 대가와 이용기간 등을 공개할 예정입니다. 대가 산정과 관련해 통신사들의 관심이 매우 높은 가운데 이날 공개되는 정책방향에 따라 5G와 6G 투자 방향을 엿볼 수 있을 것으로 예상됩니다. KT 이사회 내 이사후보추천위원회가 CEO 후보에 대한 심사를 계속합니다. 총 33명의 지원자 가운데 16명을 압축했고 추가로 절반을 줄여 8명을 추려낼 것으로 전해졌습니다. 압축된 후보의 명단 공개에 대해서는 이사회 논의를 거쳐야 할 것으로 보입니다. 더불어민주당 한민수 의원과 디지털미래연구소는 2일 국회의원회관에서 '글로벌 정책 변화에 따른 국내 콘텐츠 산업 대응 방안'을 주제로 다섯 번째 미디어콘텐츠 산업 체질 개선을 위한 제도개선 포럼을 개최합니다. 발제는 디지털미래연구소 이찬구 연구위원화 K엔터테크허브의 한정훈 대표가 맡을 예정입니다. #. '비버롹스2025' 5일부터 개최...게임 불법 사설 서버 세미나 열려 스마일게이트가 오는 5일부터 7일까지 동대문디자인플라자(DDP) 아트홀 1관 B1층에서 인디게임&컬처 페스티벌 '비버롹스 2025'를 개최합니다. 비버롹스는 스마일게이트가 인디게임 개발 저변을 확대하고 청년 창작 및창업자를 지원하기 위해 마련한 행사입니다. 올해는 개성 넘치는 287개 인디게임들(오프라인 82개, 온라인 독점전시 205개)과 인플루언서/성우들의 다양한 고객 이벤트 프로그램들을 선보일 계획입니다. 같은 기간 일산 킨텍스에서는 서브컬처 페스티벌 'AGF2025'가 열립니다. 이 기간 넥슨과 넷마블 엔씨소프트, NHN, 스마일게이트, 네오위즈 등이 독립 게임 부스를 마련하고 관람객을 맞이할 예정입니다. 앞서 오는 4일 한국게임미디어협회와 한국게임정책자율기구는 서울 강남구 삼성동 OPGG 1층에서 '게임 불법 사설 서버 피해와 대책'을 주제로 세미나를 개최합니다. 이날 손혜림 교수(서울시립대 경제학과), 김범수 본부장(게임물관리위원회), 황정훈 변호사(법무법인 율촌 게임팀 팀장)가 게임 불법 사설 서버 문제를 집중 조명하고 해결책을 논의합니다. 이와 함께 글로벌 가상자산 거래소 바이낸스는 3일부터 4일까지 아랍에미리트 두바이 코카콜라 아레나에서 '바이낸스 블록체인 위크 2025'를 마련합니다. 행사에는 마이크로스트래티지 회장 마이클 세일러, 리플랩스 최고경영자(CEO) 브래드 갈링하우스 등이 참석합니다. 바이낸스 측에서는 창업자 창펑자오(CZ)와 허이, 최고마케팅책임자(CMO) 레이첼 콘란 등이 모습을 드러낼 것으로 보입니다. #. KOSA, 'SW 산업인의 날' 개최...오픈AI 코리아, 내년 韓 활동 방안 공개 한국인공지능·소프트웨어산업협회(KOSA)는 다음 달 1일 양재 엘타워에서 '제26회 SW산업인의 날 기념식'을 개최합니다. 이날 행사에는 배경훈 부총리 겸 과학기술정보통신부 장관과 조준희 KOSA 협회장을 비롯해 SW 관련 산·학·연 관계자 등 250여 명이 참석합니다. 한 해 동안 SW산업 발전을 위해 노력한 산업인들을 대상으로 유공자 포상이 진행될 예정입니다. 한국인공지능산업협회(AIIA)도 같은 날 양재 엘타워에서 'AI 기술 표준화 세미나'를 개최합니다. 행사에는 한국지능정보사회진흥원(NIA)과 한국정보통신기술협회(TTA)의 실무진 및 산·학계 전문가들이 참석해 AI 기술 표준화의 추진 방향과 연구개발(R&D) 연계 방안을 논의합니다. 아크릴 역시 오는 12월 1일 서울 여의도 콘래드호텔에서 미디어 간담회를 개최합니다. 기업 공개에 앞서 수요예측을 진행 중으로 통합 인공지능 전환(AX) 플랫폼 조나단과 헬스케어 특화 AI 플랫폼 나디아 등을 중심으로 사업 전략을 소개할 전망입니다. 더불어민주당 황정아 의원도 같은 날 서울 여의도 국회 의원회관 제1세미나실에서 '한국의 AI 경쟁력 도약을 위한 오픈소스 정책 정비' 정책토론회를 개최합니다. 이날 오픈소스 AI가 국가 전략기술로 부상하는 국제적 흐름 속에서 한국의 제도적 기반을 점검하고 개선 방향이 공유될 예정입니다. 정지은 코딧 대표와 김건훈 한국인공지능협회 상근부회장이 환영사를, 건국대 김두현 컴퓨터공학부 교수가 발제를 진행합니다. 아마존웹서비스(AWS)는 내달 1일부터 5일까지 미국 라스베이거스에서 'AWS 리인벤트 2025'를 개최합니다. AWS는 올해 행사에서 AI 인프라와 엔터프라이즈 전략 전반을 아우르는 대규모 업데이트를 발표합니다. 특히 차세대 트레이니움·임퍼렌시아 칩셋과 아마존 베드록, 세이지메이커 새 기능이 공개될 예정입니다. 또 AI 에이전트 오케스트레이션 도구와 보안·네트워크·옵저버빌리티 서비스 강화를 위한 신규 내용도 발표됩니다. 기업 고객을 위한 '리인벤트 솔루션 엑스포'에선 글로벌 파트너사가 최신 AI·클라우드 제품을 전시합니다. 올해 스타트업 부스도 대폭 확대될 계획입니다. 과학기술정보통신부와 소프트웨어정책연구소(SPRi)는 다음 달 2일 서울 코엑스에서 '2026 SW산업 전망 컨퍼런스'를 진행합니다. 이번 행사에는 이세돌 UNIST 특임교수를 비롯한 학계 전문가들과 로봇·네트워크 등 특화 기업들이 참석해 AI 기반의 산업 구조 변화와 그로 인한 SW 생태계의 변화를 전망하고 정부 정책 개발에 대한 인사이트를 공유할 예정입니다. 딥엘은 다음 달 2일 그랜드 인터컨티넨탈 서울 파르나스에서 기자간담회를 개최합니다. 이번 간담회에는 야렉 쿠틸로브스키 딥일 창업자 겸 최고경영자(CEO)가 방한해 최신 발표된 기술에 대해 발표합니다. 이날 언어에 특화된 자율형 AI 에이전트 솔루션 '딥엘 에이전트'와 통합 관리 플랫폼 '커스터마이제이션 허브'가 어떻게 실제 업무 프로세스 전반을 혁신하고 지원하는지 사례 중심으로 논의됩니다. ECS텔레콤은 글로벌 서비스형 컨택센터(CCaaS) 기업 나이스와 함께 오는 12월 3일 서울 용산드래곤시티에서 'AI가 주도하는 고객 경험(CX) 혁신'을 주제로 기자간담회를 진행합니다. 이번 간담회에서 ECS텔레콤은 사람과 AI의 시너지로 구현되는 CX 혁신 전략과 AI 기반 컨택센터 적용 사례 및 향후 비전을 발표합니다. 오픈AI코리아는 다음 달 4일 서울에서 기자간담회를 엽니다. 이번 간담회에는 김경훈 오픈AI코리아 총괄 대표가 국내 AI 전환 방안과 국내 활동방향에 대해 발표합니다. PTC는 4일 서울 강남구 조선 팰리스 서울 강남에서 PTC 이노베이션 익스체인지 2025 기자간담회를 개최합니다. 이번행사에서는 올해 주요 성과를 소개하고 AI 로드맵 및 전략, 데이터를 기반으로 하는 PTC의 새로운 비전을 발표할 예정입니다. 유아이패스는 다음 달 4일 서울 강남 한국지사 오피스에서 포스트 퓨전 기자간담회와 AI 에이전트 실습 워크숍을 개최합니다. 행사에서는 최근 미국 라스베이거스에서 열린 '유아이패스 퓨전 2025' 컨퍼런스의 주요 발표 내용을 비롯해 플랫폼 업데이트와 AI 선도기업과의 새로운 협력 전략 등 핵심 인사이트를 공유할 예정입니다. 클루커스는 오는 12월 5일 서울 강남구 엘타워에서 타운홀 미팅을 개최합니다. 이번 행사에서는 클루커스와 각 조직의 비전을 공유하고 내년 사업 계획을 발표합니다. 한국클라우드산업협회(KACI)도 같은 날 국회의사당 의원회관에서 '클라우드 기반 인프라 혁신 전략'을 주제로 토론회를 진행합니다. 이날 행사에는 더불어민주당 김현 의원, 국민의힘 최형두 의원, 조국혁신당 이해민 의원 등이 참석해 클라우드 업계 기업들과 함께 공공 디지털 인프라 관련 정책을 진단하고 예산과 제도 혁신을 위한 전략을 모색합니다. #. 알스퀘어 상업용 부동산 전망 간담회 개최...HRer 및 핸드메이드 작가 송년 행사 이어져 상업용 부동산 플랫폼 알스퀘어가 '알스퀘어 애널리틱스(RA)' 출시 1주년을 맞아 12월 2일 더 플라자호텔 서울에서 기자간담회를 엽니다. 이번 행사는 '데이터로 완성된 마지막 퍼즐, 부동산 인텔리전스의 새로운 표준'을 주제로 RA의 1년간 성과와 향후 비전을 공유하고, 2026년 상업용 부동산 시장 전망에 대한 인사이트를 전하는 자리입니다. 국내 HR 커뮤니티 기고만장이 12월 5일 성수 상상플래닛 등에서 송년 행사 '원더랜드'를 개최합니다. 올해 행사는 세 곳의 건물에서 ▲70개 강연 ▲네트워크존 ▲애프터파티로 구성되며, 오용석·서용석 등 업계 전문가와 IBK기업은행·삼일회계법인 등 현직 실무자 50명이 참여해 조직문화·미래 관점·HR 실무 인사이트를 공유합니다. 또 스픽·원티드·캐노피·윙크 등 참여형 브랜드존과 잡코리아·워크데이 등 20개 기업 부스가 운영돼 HR 관련 서비스를 체험할 수 있습니다. 8년째 이어지는 이번 행사는 실무 중심 강연 확대와 다층적 공간 구성으로 HR 전문가들의 교류와 성찰을 돕는 축제형 프로그램으로 꾸며질 예정입니다. 핸드메이드 커머스 '아이디어스' 운영사인 백패커가 올해 핸드메이드 분야에서 두드러진 성과를 보인 작가들을 기념하기 위해 12월 5일 플렌티 컨벤션에서 '핸드메이드 어워드 2025'를 개최합니다. 이날 행사에서는 우수 작가들에 대한 시상과 더불어, 김동환 대표가 올 한 해 아이디어스의 성과와 내년도 사업 비전을 직접 발표할 예정입니다. #. 공공의료 예산 확대 촉구 기자회견 보건의료노조가 지속가능한 보건의료 체계 구축과 국민의 생명을 지키는 공공의료 확충 예산의 확대와 국회 본회의 통과를 촉구하는 기자회견을 12월1일 오후 1시 국회 정문앞에서 개최합니다. 이날 기자회견에서는 보건의료노조 예산 요구 취지와 필요성에 대해 최희선 위원장이 발표할 예정입니다. 또 이선희 부위원장은 '지역주민의 건강권 확보를 위한 지역거점공공병원 국가책임 예산 확대'에 대해, 정재범 부위원장은 '지역완결 의료체계와 협력을 위한 책임의료기관 예산 확대'에 대해 발언할 예정입니다. #AI 사이버 디펜스 콘테스트 개최 과학기술정보통신부가 주최하고, 한국인터넷진흥원(KISA)과 한국정보보호산업협회(KISIA)가 공동 주관하는 'AI 사이버 디펜스 콘테스트(ACDC)가 1~2일간 코엑스 그랜드볼룸에서 개최됩니다. ACDC는 AI로 진화하는 글로벌 사이버보안 패러다임 변화를 대한민국이 선도하기 위해 국내 최정상 화이트해커들이 치열하게 경쟁합니다. 또한 산업, 학계, 연구기관이 함께 미래 보안 생태계를 노의하고 협력 방향을 모색하는 교류의 장이 될 것으로 예상됩니다. #한국정보보호학회, AI 시대 사이버보안 정책 방향성 진단 한국정보보호학회가 오는 4일 서울 페럼타워에서 '2025년 사이버보안 정책 포럼 워크숍'을 개최합니다. 워크숍의 주제는 'AI 대전환 시대, 사이버보안 정책이 나아갈 방향'입니다. AI 기술의 빠른 확산과 이에 수반되는 위협에 대응하기 위해 각 분야 사이버보안 전문가와 정책 수요자들이 모여 현안을 공유합니다. 아울러 정책적 대응 방향을 모색하기 위한 주제 발표 및 패널 토의가 진행될 예정입니다. 이번 행사는 과학기술정보통신부와 사이버보안 정책 포럼이 주최하고, 한국인터넷진흥원과 한국정보보호학회가 공동 주관합니다. #AI·가상자산 보안, 진단한다…'시큐어코리아 2025' 개최 오는 5일 국회 의원회관 제1소회의실에서는 '시큐어코리아 2025'가 개최될 예정입니다. 이번 행사는 올해로 16번째로, 한국해킹보안협회가 주최합니다. 행사는 시큐어코리아 시상식과 더불어 기조 강연, 각 주제별 발표 등으로 이뤄져 있습니다. 국내외 AI 보안 동향과 AI 보안 관련 법률, 가상자산 범죄 대응 방안 등을 주제로 심도 깊은 논의가 이뤄질 예정입니다.

2025.11.30 12:02조민규

아이티센그룹, 홈페이지 전면 개편…솔루션 중심 채널로 '재정비'

아이티센그룹이 공식 홈페이지를 새롭게 개편하며 솔루션 홍보와 대외 소통 채널로서의 역할을 강화한다. 아이티센그룹은 고객 접점을 확대하고 보유한 B2B ICT 솔루션을 효과적으로 알리기 위해 공식 홈페이지를 전면 개편했다고 28일 밝혔다. 이번 개편은 그룹의 기술 솔루션을 전면에 배치하고 고객이 필요한 정보를 쉽고 빠르게 얻을 수 있도록 디지털 경험을 대폭 개선한 것이 특징이다. 우선 인공지능(AI)·클라우드·보안·전사적자원관리(ERP) 등 핵심 계열사들이 제공하는 B2B ICT 서비스 포트폴리오를 고객이 한눈에 파악할 수 있도록 직관적인 구조와 시각적 표현을 적용했다. 이는 잠재 고객의 실제 요구를 신속하게 파악하고 맞춤형 정보를 제공함으로써, 홈페이지를 솔루션 마케팅 효과를 극대화하는 핵심 채널로 재정립하기 위함이다. 또 전문적인 기술 역량 공유를 위한 '인사이트' 메뉴도 신설했다. 이를 통해 차세대 AI 및 인프라 구축 전략, 미래 보안 강화, 산업별 AI·디지털 전환(AX·DX) 적용 사례 등 현업에 직결된 전문 콘텐츠를 제공할 계획이다. 단순한 시스템 구축 파트너를 넘어 고객의 비즈니스 문제에 실질적인 해결책과 통찰을 제시하는 지식 파트너로 도약한다는 목표다. 뿐만 아니라 홈페이지 이용자 보호를 최우선 가치로 두고 안전하고 편리한 이용 환경을 점진적으로 구축해 나갈 예정이다. 플랫폼 전반의 기술 거버넌스와 보안 체계를 지속 고도화하며 개인정보보호 관리, 데이터베이스(DB) 암호화, 접근 제어 등 엄격한 내부 보안 체계를 유지해 고객 정보 보호 수준을 높인다는 방침이다. 아울러 통합 CMS 시스템 적용과 웹 표준 및 접근성 준수, SSL 인증서 적용 등 다양한 기술 장치를 통해 모든 사용자에게 안정적이고 최적화된 이용 환경을 제공할 계획이다. 아이티센그룹 관계자는 "이번 홈페이지 개편은 그룹의 기술력을 명확히 보여주고 잠재 고객을 위한 실질적인 비즈니스 인사이트를 제공하는 디지털 마케팅의 핵심 거점을 마련했다는 데 큰 의미가 있다"며 "앞으로 그룹의 핵심적인 대외 소통 창구로써 기술력과 비전을 알리는 역할을 하게 될 것으로 기대한다"고 말했다.

2025.11.28 16:43한정호

위대한상상, '사이버 위기 대응 모의훈련' KISA 원장 표창 수상

배달앱 요기요를 운영하는 위대한상상이 지난 26일 서울 중구 명동에서 열린 '2025년 하반기 사이버 위기 대응 모의훈련' 강평회에서 참여 우수기업으로 선정됐다고 밝혔다. 과학기술정보통신부와 한국인터넷진흥원(KISA)이 주관하는 사이버 위기 대응 모의훈련은 기업의 사이버 침해 대응 능력을 점검하고 보안 역량을 강화하기 위해 연 2회 정기적으로 실시되고 있다. 올해 하반기 모의훈련은 해킹 메일 대응, DDoS 공격 점검, 모의 침투, 서버 대상 취약점 탐지 대응 등 총 4개 유형으로 구성됐다. 10월 20일부터 31일까지 약 2주간 훈련별 신청 기업을 대상으로 진행됐다. 이번 훈련에는 총 626개 기업과 약 26만 6천여 명의 임직원이 참여해 전년 대비 44% 증가한 참여율을 보였다. 위대한상상은 적극적인 모의 훈련 참여와 우수한 대응 성과를 통해 한국인터넷진흥원 원장으로부터 2025년 하반기 사이버 위기 대응 모의훈련 우수기업 표창을 수상하고, 대응 사례를 공식 발표했다. 발표에서는 2025년 상·하반기에 걸쳐 임직원을 대상으로 실시한 '해킹 메일 대응 훈련'에서 실제 업무 환경 수준의 보안 대응 체계를 점검하고 임직원들이 보안 인식을 내재화한 사례를 소개했다. 총 2회의 해킹 메일 대응 훈련을 통해 의심 메일을 수신할 경우 적극 신고하고 공유하는 문화를 조성한 결과, 하반기 임직원의 해킹 감염률이 상반기 대비 4.43%p 감소하는 개선 효과를 달성했다. 위대한상상 김택현 CISO는 “지속적으로 고도화되는 사이버 공격 환경에서 실제 상황에 준한 훈련을 통해 전사적 보안 의식을 강화하고 있다”며 “앞으로도 고객이 안심하고 서비스를 이용할 수 있도록 더욱 견고한 정보보호 체계를 구축하겠다”고 말했다.

2025.11.28 14:02백봉삼

[기고] AI 시대 사이버 재난, 해법은 '레질리언스'

지난 몇 년간 한국에서는 사회 필수 서비스에 대규모 서비스 장애가 반복되고 있다. 그럴 때마다 백업이나 재해 복구, 보안 등의 기술 문제로 단편적인 접근을 하는 경향이 있는데, 대부분 이들은 복원력(resilience) 역량에 대한 문제다. 우리가 사회의 핵심 인프라에 기대하는 높은 수준의 복원력은 결코 간단한 주제가 아니며, 매우 포괄적인 접근 방식을 필요로 한다. 현대 사회의 서비스 자체가 조직들과, 공급망, 국경을 넘나들며 매우 복잡하게 서로 얽혀 있고, 사고, 장애, 재난, 위기는 우리의 예상을 넘어섰다. 이는 매우 다양하고 예측이 어려운 특성을 갖고 있으며, 이들이 복합적으로 얽혀서 발생하거나 인과관계로 동시 다발인 경우도 많다. 이제 전통적인 보안 중심의 시각으로는 현대 사회의 사이버 장애·공격에 효과적으로 대응하기 어렵다. 특히 보안과 레질리언스는 매우 밀접하게 연관됐지만, 그 본질이나 요구되는 전문성과 매커니즘은 매우 다르다. 많은 조직이 보안에 대한 투자가 자연스럽게 복원력까지 확보될 것이라고 생각하지만, 전혀 그렇지 않다. 코헤시티가 한국의 200개 기업을 포함한 전 세계 3천200개 기업을 대상으로 실시한 조사를 참고하면, 예방 등 전통적인 보안 분야는 상대적으로 성숙해지고 있다. 반면 복구와 레질리언스는 대부분의 조직에서 매우 미흡한 수준에 머물렀다. 높은 성숙도의 사이버 레질리언스를 갖춘 한국 기업은 4%에 불과한 것으로 나타났다. 국내에 민감 데이터를 체계적으로 관리하고, 다중요소 인증(MFA)·관리자 통제를 표준화하고, 위협 인텔리전스를 활용하고, 정교한 교정 프로세스를 통해 안전한 복구 역량을 갖추며 컴플라이언스를 일관되게 준수하는 기업은 극소수임을 보여준다. 현재 사이버 공격자는 단순히 시스템 파괴나 데이터 유출뿐 아니라 백업과 복구 인프라까지 공격해 조직 복원력을 무력화하고 있다. 오늘날 중요한 질문은 '공격을 막을 수 있는가?'가 아니다. '침해가 발생한 뒤에도, 또는 복구 인프라에 장애가 발생하거나, 공격을 받는 상황에서도 서비스를 빠르게 복구할 수 있는가?'다. 사이버 레질리언스가 그 어느 때보다 중요한 개념이 되고 있는 이유다. 사이버 레질리언스는 마지막 방어수단으로써 조직이 사이버 공격을 막는데 실패하고, 최악의 장애 상황이 발생하더라도 빠르고 신뢰할 수 있는 복구를 보장한다. 기업이 이를 달성하려면 세 가지 사항을 반드시 지켜야 한다. 첫째, 조직들은 레질리언스 관련 취약점을 파악하고, 복구 인프라에 대한 예방과 탐지의 통제 수단을 유지하는 것이다. 이를 통해 관련 규제 의무를 충족함으로써 대비 태세를 갖추는 것이다. 해외에서는 레질리언스 관련 여러 규제와 법안들이 이미 활발하게 제정·시행되고 있다. 둘째, 효과적인 대응을 위해 공격의 근본 원인을 규명하고 취약점과 잔존 위협을 제거하며, 데이터·인프라·상호 연관성의 전체 맥락을 파악하고 대비하는 것이다. 이는 복구 인프라와 레질리언스 영역에도 그대로 적용돼야 한다. 마지막으로 최악의 상황에서도 조직의 핵심 기능을 신속하고 신뢰할 수 있는 상태로 복구할 수 있는 능력을 갖추는 것이다. 디지털 시스템 의존도가 높아질수록 단 한 번의 파괴적 공격이 미치는 영향은 예상보다 치명적이다. 그럼에도 많은 조직은 레질리언스를 여전히 비용 문제로만 인식하며 장기적 투자에 소극적이다. 그러나 레질리언스는 선택이 아니라 조직의 생존과 비즈니스 연속성을 위한 필수 역량이다. 어떠한 장애, 재난, 악의적인 공격에도 대응할 수 있는 높은 수준의 레질리언스를 갖추려면 다양한 복구 기술, 레질리언스 전문 인력과 포괄적인 전략, 프로세스, 거버넌스, 리더십과 조직의 전폭적인 지원 등은 필수 요소다. 이를 통해 레질리언스를 기술적인 아키텍처뿐 아니라 조직의 공급망, 비즈니스 프로세스 등 운영 전반에 내재화하는 전환이 필요하다. 국가 차원에서도 레질리언스는 매우 중요하며, 특히 사회 기반 시설과 서비스에 대한 복원력은 국가의 핵심 역량 중 하나다. 정부, 산업계, 공공기관이 기존의 보안 중심 사고에서 벗어나 포괄적인 레질리언스 중심 전략으로 전환하지 않는다면, 사이버 재난은 형태만 바뀔 뿐 계속해서 반복될 것이다. 특히 인공지능(AI) 시대 레질리언스는 이를 지탱하는 핵심 역량 중 하나다. 더 이상 선택이 아니라, 안정적이고 안전한 디지털 사회를 위한 가장 근본적인 기반이 돼야 한다.

2025.11.27 17:14박철한 코헤시티 아시아 필드 최고 정

메가존클라우드, 우리은행 '그룹공동 클라우드 플랫폼' 구축…금융권 공략 박차

메가존클라우드가 맞춤형 클라우드 서비스 구축 역량을 입증하며 국내 금융권 사업 확산을 가속한다. 메가존클라우드는 우리은행의 '그룹공동 클라우드 플랫폼 구축' 사업을 완료했다고 27일 밝혔다. 우리은행의 그룹공동 클라우드 플랫폼 구축은 내부 개발·운영을 지원하는 서비스형 플랫폼(PaaS)과 외부 인프라 및 신기술을 활용하는 퍼블릭 클라우드를 통합 운영할 수 있는 환경을 구축하는 사업이다. 우리은행은 2019년부터 우리금융그룹 전반에 클라우드 환경을 단계적으로 구축해왔으며 현재 우리WON지갑과 오픈API 서비스 등 약 130여 개의 업무를 클라우드 기반에서 운영 중이다. 메가존클라우드는 이번 프로젝트에서 클라우드 플랫폼 구축의 최종 단계를 담당해 PaaS 환경을 구축하고 퍼블릭 클라우드 활용을 위한 거버넌스 체계를 확립했다. 이번 프로젝트는 지난해 9월부터 1년간 진행됐으며 메가존클라우드는 금융업에 요구되는 엄격한 보안 요건을 충족하면서도 디지털 서비스를 빠르게 개발하고 운영할 수 있도록 클라우드 환경을 구축했다. 설계부터 구축, 운영관리 체계 수립까지 전 과정을 총괄하며 클라우드 자원을 손쉽게 활용할 수 있는 플랫폼 포털을 구축했으며 거버넌스 체계 마련 등 우리은행의 디지털 전환을 위한 핵심 기반을 마련했다. PaaS 환경은 글로벌 기준으로 안정성이 입증된 레드햇의 오픈시프트를 기반으로 구현됐으며 이를 관리할 수 있는 포털과 개발·배포를 위한 자동화 환경까지 포함해 완전한 플랫폼 체계를 완성했다. 또 메가존클라우드는 이번 프로젝트에 시중은행 최초로 금융감독기관의 요건에 충족하는 지속적 통합·배포(CI·CD)를 구축했다. CI·CD는 소프트웨어(SW)를 개발하고 배포하는 전 과정을 자동화하는 기술로, 개발자가 코드를 작성하면 테스트·승인·배포까지 자동으로 처리한다. 이를 통해 서비스 배포 속도를 단축하고 오류나 보안 문제는 사전에 차단할 수 있게 됐다. 아울러 메가존클라우드는 금융권의 까다로운 보안·규제 요건을 충족하기 위해 퍼블릭 클라우드 기반의 거버넌스 체계를 직접 설계·구축했다. 우리은행의 표준 보안 정책은 물론 ISMS-P, ISO 27001 등 국내외 인증 기준을 반영해 은행이 안심하고 서비스를 운영할 수 있는 최적화된 보안·운영 관리 체계를 마련했다. 우리은행 관계자는 "이번 그룹공동 클라우드 플랫폼 구축은 단순한 IT 인프라 도입이 아니라 디지털 금융 서비스를 한층 빠르고 안정적으로 제공할 수 있는 토대를 마련한 중요한 전환점"이라며 "메가존클라우드의 전문적인 지원을 통해 개발과 운영의 효율성을 높였고 이를 바탕으로 그룹 차원의 디지털 혁신을 가속화하며 금융 시장에서의 경쟁력을 강화해 나가겠다"고 말했다. 메가존클라우드 황인철 최고수익책임자(CRO)는 "이번 프로젝트를 통해 우리은행이 우리금융 계열사의 다양한 요구에 유연하게 대응할 수 있는 클라우드 환경을 구축할 수 있도록 지원했다"며 "우리은행의 디지털 전환 과정에 함께하며 쌓은 경험을 토대로 앞으로도 금융권 고객이 안정성과 민첩성을 동시에 확보할 수 있도록 최적의 클라우드 기술과 서비스를 제공하겠다"고 밝혔다.

2025.11.27 17:13한정호

금보원·금감원, GA 보안 강화 간담회 개최

금융감독원과 금융보안원이 초대형 법인보험대리점(GA)의 보안 강화를 위해 GA 대표들과 간담회를 개최했다. 최근 GA 침해사고 및 개인(신용)정보가 유출되는 사고에 대한 대책의 일환이다. 금융감독원과 금융보안원은 이세훈 금융감독원 수석부원장 주재로 '초대형 GA 보안 강화 간담회'를 개최했다고 27일 밝혔다. 이번 간담회에서는 금융보안원에 사업으로 가입한 14개 GA 대표가 참석해 당부사항 및 애로·건의사항을 공유했다. 이 부원장은 GA 업계 전반의 보안 수준 향상 및 인식 제고가 필요한 시점임을 강조하며, GA 스스로 보안 강화를 유도하기 위해 경영진의 개선 의지 및 노력이 필요하다고 당부했다. 아울러 내년 '대형 GA 내부통제 실태 평가 시 보안 관련 부문을 보다 비중 있고 면밀하게 평가하겠다고 밝혔다. 기본적인 사전 예방 노력 미흡으로 보산 사고가 발생하면 엄정 대응할 예정이다. 간담회에서 초대형 GA는 보험계약정보 등 대규모의 개인(신용)정보를 다루고 있음에도 정보보안 측면에서 별다른 조치가 관리가 없었던 점이 미흡한 점으로 지적됐다. 이에 간담회 참석자들은 GA 업계가 성장한 만큼 보안 관련 우려를 불식시키기 위한 특별한 대책이 필요하다는 데 뜻을 모았다. 그 일환으로 초대형 GA의 '금융보안원 사원 가입'이 이뤄져 좋은 기회로 평가됐다. 또한 보험회사와 GA 간 업무 긴밀성을 볼 때 판매 위탁사 협의체를 통해 GA의 보안 실태를 보다 전문적이고 일관성 있게 점검토록 하는 방안도 다뤘다. 금융보안원은 지난 상반기에 발생한 GA 침해사고의 원인 분석 및 대응방안도 발표했다. 우선 금융 산업의 디지털화로 외부 공격에 노출될 수 있는 대상 및 취약 포인트가 늘어난 점이 원인으로 꼽힌다. 이에 오픈소스, 상용 솔루션(ERP) 등 외부 제품 이용이 늘어나면서 해당 제품의 취약점이 노출되는 경우 대규모 피해가 발생할 수 있다고 금융보안원은 진단했다. 또 해커 그룹 등 공격자들 역시 조직화·체계화되면서 공격 대상 및 수법에 대한 정보 공유가 활발해지면서 해커들의 공격 능력도 계속해서 향상되고 있는 현실이다. 금융보안원은 대응 방안으로 ▲블라인드 모의해킹 훈련을 통한 능동적 대응 역량 강화 ▲보안 투자 확대 ▲경영진의 적극적인 대응 및 지원 등의 방안을 제시했다. 한편 향후에도 금융감독원과 금융보안원은 GA 업계의 보안 강화를 위해 계속해서 공조할 방침이다. GA업계와도 긴밀한 소통을 이어나갈 계획이다.

2025.11.27 16:41김기찬

"대학생 개발보안 우리가 최고"... AegisAI·SafeAI팀 장관상

대학생들의 신기술 활용 및 보안 역량강화를 위해 개최한 '제12회 소프트웨어 개발보안 경진대회'시상식이 27일 부산광역시 벡스코(BEXCO)에서 열렸다. 행사는 과학기술정보통신부)와 행정안전부(장관 윤호중, 이하 '행안부'), 한국인터넷진흥원(원장 이상중, 이하 'KISA'), 데이터보안활용 혁신융합대학사업단(단장 손경호)이 개최했다. 올해가 12번째다. 증가하는 소프트웨어 개발보안의 중요성에 따라, 미래 개발자인 대학생들이 직접 안전하게 소프트웨어를 개발하는 과정을 통해 개발보안과 공급망 보안의 인식을 제고하고, 우수한 인재를 발굴하기 위해 2014년부터 매년 개최하고 있다. 개발보안은 해킹 등 사이버공격의 원인인 보안약점을 소프트웨어 개발 단계에서 사전에 제거해 안전한 소프트웨어를 개발‧운영하기 위한 목적으로 적용하는 개발체계를 말한다. 이번 경진대회는 총 두 개 트랙(A·B)으로 진행했다. '트랙A'는 보안을 고려한 안전한 AI활용 서비스 개발을 주제로, '트랙B'는 공공데이터·AI를 결합한 안전한 서비스 개발을 주제로 열렸고, 예선·본선을 거쳐 참가한 총 40개팀(121명) 중 최종 6개 팀이 결선에 진출했고 최종 심사를 거쳐 수상팀을 선정했다. 대상(과기정통부·행안부 장관상 각 1팀), 최우수상(KISA 원장상 2팀), 우수상(한국정보보호학회장상 2팀)을 시상한다. 트랙A 대상(과학기술정보통신부장관상)과 부상 상금 300만 원은 AegisAI팀(홍익대, 성신여대)이 차지했다. 이 팀이 구현한 'LLM과 AI를 이용한 품질 및 보안 점검 도구'는 거대 언어모델(LLM)을 활용해 보안위험도 진단 뿐만 아니라 기존 도구에서는 제공하지 않던 보안조치 AI 피드백을 추가로 제공, 실제 개발 현장에서 보안 내재화를 정착시킬 수 있는 부분으로 주목받았다. 트랙B 대상(행정안전부장관상)과 상금 300만 원은 카이사르팀(강원대·한림대)이 받았다. 이 팀의 '청각 장애인을 위한 어순 변환 수어 자막 프로그램'은 AI 기반 문장 어순 변환을 통해 '한국어 문장'을 '한국 수어 문장'으로 실시간 정규화, 단순한 자막 이상의 '언어적 접근성'을 시큐어 코딩을 기반으로 실현했다. 이 외에도 각 트랙에서 최우수상과 상금 200만 원을 수상한 SafeAI팀(트랙A, 성공회대·아주대·세종대)의 '기업 환경에서 LLM/MCP 사용 시 중요정보 유출 차단 솔루션', 스매시팀(트랙B, 한양대 ERICA)의 '지방어때', 우수상과 상금 100만 원을 수상한 도전!보안벨팀(트랙A, 이화여대)의 'Privalert : AI 기반 민감정보 사전탐지 플랫폼', 메모리온팀(트랙B, 강원대)의 '따듯한 전화: 독거어르신을 위한 치매건강관리시스템' 등이 보안내재화를 충실히 적용, 우수한 결과를 보여주었다고 과기정통부는 밝혔다. 임정규 과기정통부 정보보호네트워크정책관은 "세계적으로 공급망을 경유한 소프트웨어 침해사고가 증가하면서 개발 초기부터 보안을 고려하는 보안내재화 원칙이 그 어느때보다 중요해지고 있다. 이번 경진대회가 AI활용 서비스를 직접 개발하는 과정에서 보안내재화 원칙을 체득하고, 개발보안의 중요성을 알리는 기회가 되기를 바란다"며 "앞으로도 과기정통부는 안전한 디지털 생태계를 만들어 나갈 미래 인재 양성을 지속적으로 지원하겠다"고 말했다.

2025.11.27 15:00방은주

차세대중형위성 3호 태양전지판 전개…모든 기능 정상

우주항공청은 27일 낮 1시 현재 주탑재체인 차세대중형위성 3호와 큐브위성 5기가 지상국과 교신하는데 성공했다고 밝혔다. 나머지 큐브위성 7기 일부와 이날 첫 교신을 시도할 계획이다. 무게만 516kg인 주탑재 위성인 차세대 형위성 3호(CAS500-3)는 표 궤도에 성공적으로 안착 후, 지난 새벽 1시55분경 남극세종기지 지상국과 양방향 교신에 성공했다. 이는 위성 전원 켜짐과 태양전지판/안테나 전개, 궤도 안정화, 통신 링크 수립 등 초기 단계에 성공적으로 진입했음을 의미한다. 차중3호는 첫 교신에 이어 이날 새벽 2시 48분 대전 항우연 지상국 안테나를 통해 추가 교신했다. 현재까지 항우연 지상국과 2차례, 해외 지상국(남극세종기지, 노르웨이 스발바르)과 12차례 양방향 교신을 수행했다. 이 교신에서 항우연 측은 차중 3호 본체 구성품 기능을 확인했다. 또 대전 항우연 지상국 등과의 추가 교신을 통해 위성의 세부 상태정보를 내려받고 정밀 점검을 수행할 계획이다. 향후 2개월 간 초기 운영을 거쳐 탑재체 점검 및 임무 준비를 수행한 후, 1년간 태양동기궤도에서 지구를 하루에 약 15바퀴 돌면서 본격적인 우주과학 임무 활동에 들어갈 예정이다. 차중 3호에는 바이오 3D프린팅 기반 줄기세포 3차원 분화 배양검증(BioCabinet), 우주플라즈마-자기장 측정기(IAMMAP), 우주용 광시야 대기광 관측기(ROKITS)가 탑재돼있다. 이외에 12기의 부탑재위성들도 각개발 주관기관에서 초기 지상국 교신 및 성능 점검을 착수했다. 부탑재위성(큐브위성) 12기 중 5기는 지상국과 교신을 완료했다. 나머지 7기 중 일부는 첫 교신을 시도할 예정이다. 교신하지 못 한 위성의 경우 예정된 일정에 따라 추가 교신을 계속 시도한다. 첫 교신을 완료한 큐브위성은 ▲ETRISat(ETRI) ▲JACK-003, 004(코스모웍스) ▲INHA-RoSAT(인하대) ▲K-HERO(KAIST) 등이다. 교신을 시도중인 위성은 ▲SPIRONE(세종대) ▲EEE Tester-1(항우연) ▲PERSAT(쿼터니언) ▲SNUGLITE-Ⅲ(서울대) ▲BEE-1000(스페이스린텍) ▲COSMIC(우주로테크) ▲세종4호(한컴인스페이스)이다. 우주항공청 측은 "부탑재위성들은 각 기관이 개별 지상국과 각자 교신하기 때문에 교신 시점이 모두 다르다"며 "교신 성공 여부에 따라 초기 성공 판단 시점도 달라진다"고 설명해쑈다. 윤영빈 우주청장은 “이번 누리호 4차 발사 성공은 13기 위성에 성능 검증 기회를 제,여 우주 임무 수행을 통해 위성 산업 역량 강화에 기여할 것"으로 기대하며 "5, 6차 발사도 성공적으로 준비, 탑재 예정 위성들에 대한 성능 검증 기회를 차질없이 제공할 수 있도록 만전을 기하겠다”고 밝혔다. 한편 우리나라는 지난 2013년 러시아 기술로 제작한 2단 발사체로 첫 발사에 성공했다. 2009년과2010년엔 페어링 분리 실패 및 발사 직후 폭발로 실패한 바 있다.

2025.11.27 13:51박희범

사람인 '비긴즈', 국내 데이팅 앱 최초 ISMS-P 획득

사람인은 연애 성향 매칭 서비스 비긴즈가 국내 데이팅앱 최초로 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증을 획득했다고 27일 밝혔다. ISMS-P는 과학기술정보통신부와 개인정보보호위원회가 공동 운영하는 최고 수준의 정보보호 인증 제도로, 정보보호 관리체계와 개인정보 처리 전 단계에 걸쳐 총 101개 항목을 충족해야만 취득할 수 있다. 비긴즈는 서비스 초기부터 '신뢰할 수 있는 만남'을 핵심 가치로 삼고, 페이스 인증·실명 인증·지인 인증 등 다단계 신원 검증을 적용해 만남 환경을 제공해왔다. 사람인이 커리어 플랫폼 운영을 통해 쌓아온 보안 경험과 노하우도 비긴즈의 안정성 확보에 기여했다. 또한, 비긴즈는 사진 없이 연애 성향과 대화만으로 관계를 시작할 수 있는 '블라인드챗'과 연애 성향·가치관 분석 도구 '블룸 검사'를 통해 외적 조건이 아닌 내면적 궁합 중심의 매칭을 지원한다. 현재까지 블룸은 검사 누적 응시자 50만명, 누적 매칭 1천건 이상을 기록했다. 비긴즈 관계자는 “최근 개인정보 보호에 대한 이용자 우려가 커지는 상황에서, 국가 공인 수준의 보안 체계를 공식적으로 인정받았다는 점에서 의미가 크다”며 “앞으로도 AI 기반 보안 기술과 회원 인증 체계를 지속 강화해 이용자가 가장 안심할 수 있는 데이팅앱으로 자리 잡겠다”고 말했다.

2025.11.27 09:20박서린

누리호 4차 발사 성공…"큐브위성 12기도 모두 600km서 분리 "

우주항공청과 한국항공우주연구원은 국내 우주 수송 능력을 확보하기 위해 독자 개발한 한국형발사체(누리호)의 4차 발사가 성공했다고 27일 새벽 공식 발표했다. 누리호는 이날 새벽 1시 13분 정각에 발사됐다. 항우연은 발사체 비행정보를 담고 있는 원격수신정보(텔레메트리)를 초기 분석한 결과 누리호가 차세대중형위성 3호와 12기의 큐브위성을 목표 궤도(600km)에 성공적으로 분리·안착했음을 확인했다. 누리호는 발사 후 정해진 비행시퀀스에 따라 모든 비행 과정이 정상적으로 진행됐다. 누리호 1, 2, 3단 엔진 연소와 페어링 분리가 모두 정상적으로 이루어져 누리호에 탑재된 차세대중형위성 3호와 큐브위성 12기의 분리까지 모두 성공했다. 이날 새벽 1시 55분경, 차세대중형위성 3호는 남극 세종기지 지상국과 첫 교신을 통해 태양전지판의 전개 등 위성 상태가 정상임을 확인했다. 부탑재위성 12기는 각 위성별 교신 수신 일정에 따라 순차적으로 지상국과 교신을 진행하며, 이를 통해 위성 상태를 확인할 예정이다. 우주항공청은 지난 누리호 2,3차 발사 성공에 이어 오늘 4차 발사까지 연속으로 성공함으로써, 누리호의 신뢰성이 한층 향상되었을 뿐만 아니라 우리나라가 독자적인 우주 수송 능력을 확보했다고 의미를 부여했다. 이날 새벽에 진행된 브리핑에 나선 배경훈 과학기술부총리 겸 과학기술정보통신부 장관은 "이번 성공은 우리나라가 독자적 우주수송능력을 가졌음을 입증한 것"이라며 "정부와 민간, 국가 연구소가 한팀이 되어 첫 발사한 것이고, 발사체 개발의 민간 전환점"이라고 말했다. 배 부총리는 "우주개발 도전은 계속될 것이다. 차세대 발사체 개발과 달 탐사 등 세계 5대 강국으로 가도록 끊임없이 노력할 것"이라고 덧붙였다. 이어 윤영빈 우주항공청장은 "우주수송능력 확보하기 위해 독자 개발한 발사체가 발사에 성공했다"며 "3차에 이어 4차 성공으로 누리호 신뢰성을 높였다. 자주 우주개발 역량 을 확인했다. 위성발사 성공 수행, 관련 기술 확보, 한화 제작 총괄 참여 역할을 완수한 의미가 있다"고 밝혔다.

2025.11.27 03:08박희범

누리호 4차 주탑재 차세대 중형위성, 남극세종기지와 첫 교신 성공

누리호 4호기에 실려 가장 먼저 분리됐던 차세대중형위성 3호기가 27일 새벽 1시 55분 남극세종기지 지상국과 첫 교신에 성공했다. 한국항공우주연구원은 초기 교신을 통해 차세대중형위성 3호의 태양전지판 전개 등 위성 상태가 정상임을 확인했다고 우주항공청 공지를 통해 밝혔다 항우연은 향후, 대전 지상국 및 해외 지상국(남극세종기지, 노르웨이 스발바드)과의 교신을 통해 위성의 상태를 정밀하게 확인할 예정이다. 항우연 지상국과의 교신은 27일 새벽 2시 39분께와 오전 11시 57분 께 2차례 진행된다. 해외 지상국(남극세종기지, 노르웨이 스발바드)과의 교신은 27일 첫 교신(오전 01시 55분)을 시작으로 오전 11시 59분께까지 모두 14차례 진행 예정이다. 한편 한화에어로스페이스가 처음 제작을 총괄한 누리호 4차 발사는 당초보다 18분 늦어진 27일 새벽 1시 13분 발사되며, 13개 위성을 정상 분리했다.

2025.11.27 02:35박희범

"비가시성 워터마크 해외서 경쟁력 입증"...마크애니, 'MS Ignite 2025' 출품

마크애니(대표 최고, 최종욱)는 18~21일 미국 샌프란시스코 모스콘 센터에서 열린 '마이크로소프트 이그나이트 2025(Microsoft Ignite 2025)'에 참가, 글로벌 무대에서 자사의 비가시성 워터마크 기술 경쟁력을 입증했다. 26일 회사에 따르면, 마크애니는 세계 최대 규모 마이크로소프트(MS) 기술 컨퍼런스에서 자사 핵심 제품인 '싸이퍼마크(Ciphermark)'를 중심으로 화면 촬영과 정보 유출을 추적하는 비가시성 워터마크 기반 보안 기술을 선보여 시선을 모았다. 'Ciphermark'는 모니터 화면에 눈에 보이지 않는 식별 정보를 삽입해 카메라나 스마트폰으로 촬영된 이미지에서도 촬영자와 유출 경로를 판별할 수 있도록 설계된 솔루션으로 최근 증가하는 화면 촬영 기반 내부 정보 유출 사고에 대응할 수 있는 실질적인 기술 대안으로 주목받았다. 특히 'Ciphermark'는 AI 확산으로 해킹 비용은 낮아지고 내부 인적 위험은 더 커지는 환경에서 모니터 화면을 통한 정보 유출을 사전에 억제하고, 사고 발생 시 즉시 추적할 수 있는 특징을 보여줬다. 이번 행사는 과학기술정보통신부와 NIPA가 추진하는 '2025년 SaaS 기업 글로벌 전시회 참가 지원사업' 목적으로 마련된 '한국관(KOREA Pavilion)'에서 진행됐고, 마크애니는 해당 지원을 기반으로 기술 데모와 글로벌 파트너 미팅 그리고 현장 피칭 프로그램 등 다양한 비즈니스 기회를 확보했다. 최고 마크애니 대표는 "이번 MS 이그나이트 참가는 마크애니의 비가시성 워터마크 기술이 글로벌 시장에서도 충분한 경쟁력을 갖췄음을 확인한 뜻깊은 자리였다. 북미, 유럽, 아시아 등 다양한 국가의 기업들과 후속 협력 논의로 이어지는 등 실효적 대안으로 평가받았다"며 "현장에서 확인한 전 세계 기업들의 높은 관심을 발판 삼아, 앞으로 글로벌 정보보호 시장에서의 입지를 더 강화해 나갈 것"이라고 밝혔다.

2025.11.26 23:12방은주

[보안리더] 이석준 가천대 교수 "한국 특성 반영 K-제로트러스트 필요"

"글로벌 스탠더드에 부합하는 제로트러스트 전략을 따라가야하는 것도 맞다. 그러나 국가마다 정책, 주력 산업군, 환경이 다른 상황에서 우리 산업 도메인의 특성을 고려하지 않을 수 없다. 즉 전체적인 구조를 선직국의 글로벌 스탠더드를 따르되, 제로트러스트를 어떻게 도입할건지에 대한 부분은 특수성이 반영돼야 한다" 한국정보보호학회 제로트러스트연구회 위원장을 맡은 이석준 가천대 스마트보안학과 교수는 26일 지디넷코리아와 인터뷰에서 이같이 밝혔다. 그는 동적 정책 기반의 접근제어, 지속적인 모니터링, 가시성 확보, 인공지능(AI) 기반의 자동화나 통합 기법 도입, 중앙집중적 정책 결정 등 '보안 선진국'인 미국에서 설정한 제로트러스트 기본 구조를 따라야 한다고 제언했다. 다만 어떻게 제로트러스트를 도입할 건지, 즉 제로트러스트의 실제 적용 단계에서는 특수성을 고려해 'K-제로트러스트'가 마련돼야 한다는 것이다. "제로트러스트, '당연한' 보안 개념이지만 최근 접근법 논의 확산" '아무 것도 신뢰하지 않는다'는 것을 전제로 한 사이버 보안 모델이자 전략, 철학인 '제로트러스트(Zero Trust)'는 최근 사이버보안의 화두로 떠올랐다. 사용자 또는 기기에 접근할 때 모든 네트워크를 의심하고 검증하는 방식이다. 이 교수는 제로트러스트가 과거서부터 제기돼 왔던 보안의 기본이 되는 개념이라면서도, 최근에는 제로트러스트가 실제 도입되면서 그 의미가 확장됐고 새롭게 정립되어 가는 보안 철학이라고 정의했다. 그는 "쉽게 생각하면 신분증을 확인했어도 그 사람이 본인이 맞다고 100% 확신하지 않는다. 이 점을 보완하기 위해 CCTV도 설치한다. 또 건물에 진입했다고 가정했을 때 각 호실마다 잠금장치를 달아 놓는다"며 "이처럼 제로트러스트도 모든 것을 의심하고 끝까지 인증하고 확인할 수 있도록 한 '당연한' 보안 개념"이라고 설명했다. 이어 "그렇다면 왜 제로트러스트가 제대로 이행되고 있지 않았나를 생각해 보면, '완벽한 보안'은 한정된 예산 때문에 너무 많은 비용이 들 수 있다. 혹은 업무의 효율성을 현저히 떨어트리게 된다"며 "이런 이유 때문에 그 동안 우리는 경계 기반의 보안을 채택해서 사용을 했던 것"이라고 밝혔다. 이 교수는 "과거에는 네트워크나 인증 중심의 수준에 불과했던 제로트러스트라는 철학이 최근에 와서는 다시 정리하는 수준이 아니라 구체화하는 과정에서 부족한 부분을 판단하고 발전 방향, 아키텍처 구축을 위한 접근법 등 다양한 논의가 이뤄지고 있다"며 "모든 연결, 행위, 자산, 데이터 등을 지속적으로 검증하고 동적으로 신뢰를 부여하는 것, 내부 공격에 대해 시스템 운영을 지속할 수 있는 보안 아키텍처가 제로트러스트다. 단순히 네트워크와 같은 일부 요소에 적용하는 데 그치는 것이 아니라 최근에는 기업망 전반에 걸쳐서 정착하고 있는 보안 아키텍처이자 정책, 운영, 전략"이라고 강조했다. "한국, 제로트러스트 '도입 단계'…맞춤형 전략 필요" 법, 제도, 솔루션, 전략 등 보안과 관련된 모든 요소들이 제로트러스트 방법론으로 구현돼야 하는 얘기로 요약된다. 이 교수에게 한국의 제로트러스트가 얼마나 도입되고 있으며, 어느 수준까지 발전했는지를 물었다. 이 교수는 "제가 2022년에 제로트러스트에 대한 연구를 시작했을 때만 해도 관심을 보이는 정도에 그쳤다. 이에 일부 얼리어답터 수준의 기업들만 제로트러스트라는 키워드를 인지하고 유사한 전략을 수립하고 있는 정도였다"면서 "하지만 최근 2023년 제로트러스트 가이드라인 1.0이 나오고 지난해 두 번째 가이드라인이 발표됐다. 또 한국인터넷진흥원(KISA) 등 기관에서 실증사업이나 시범사업을 지속적으로 하고 있다"고 평가했다. 그는 한국의 제로트러스트가 논의되는 수준을 넘어 현재는 '도입하는 단계'라고 진단했다. 그는 "아직은 제로트러스트 도입을 망설이는 일부 기업이나 기관이 있는 것으로 보인다. 이에 제로트러스트에 선제적으로 구축하고 있는 기업이 선례를 남기고 있는 단계"라고 밝혔다. 준비 단계에서 제로트러스트 전환을 위한 로드맵 수립, 초기 실증에 들어간 단계라는 분석이다. 이 교수는 한국 제로트러스트 도입의 방향성으로 글로벌 스탠더드를 따라가되, 특수성을 고려해야 한다고 주문했다. 그 이유로 그는 "우리나라는 제조업 비중이 높아 산업 분야에서 공장, 자동차, 로봇 등 물리적 환경을 제어하는 시스템에 대한 중요성이 커지고 있다. 또 우리나라는 규제가 강한 국가로, 보안 체계가 강력하게 구축돼 있어 제도 변화의 유연성이 떨어지는 특징이 있다"며 "이에 국내의 제로트러스트 도입 전략은 우리나라의 특수성을 반영한 접근법이다. 미국 등 선진국과 차별화를 두는 것이 아니라 맞춤형 접근이 필요한 것"이라고 역설했다. "규제 중심 한국 문화 아쉬워…제로트러스트 전환 걸림돌" 이런 우리나라의 특징이 빠른 제로트러스트 도입에 방해가 되는 부분도 적지 않아 보인다. 이 교수는 "우리나라가 규제 중심으로 보안 체계를 구축해 온 큰 틀을 바꿔야 제로트러스트 도입에 속도가 붙을 수 있을 텐데, 규제 중심의 문화를 탈피하는 데 시간이 걸릴 것으로 예상 되는 만큼 아쉬운 부분이 있다"며 "또한 조직 차원에서 제로트러스트에 대한 드라이브를 걸 수 있는 환경이 마련돼야 하는데 아직까지 보안은 실무자의 영역에 갇혀 있다. 예를 들어 회사라면 CEO(최고경영자), 공공이라면 대통령서부터 제로트러스트 도입에 어떤 정책적 지원과 의사결정이 필요한지 고민해 적재적소에 투입을 해줘야 하는데 실무자에게 맡기는 문화가 여전하기 때문에 걱정스럽다"고 토로했다. 또한 "제로트러스트를 도입하는 수요처 입장에서 빨리 도입하기 위해 국제적으로 신뢰도가 높은 마이크로소프트나 팔로알토네트웍스 등 글로벌 기업에 손을 뻗게 된다. 이런 글로벌 기업들은 다양한 보안 솔루션이 통합돼 있고 중앙 집중적으로 정책을 결정화하고, 자동화할 수 있는 역량까지 갖추고 있다"며 "우리 보안 기업들은 기업 하나당 하나의 솔루션을 갖고 있는 구조이기 때문에 통합적인 정책 결정이 어렵고, 글로벌 대비 역량도 부족한 것이 사실이다. 빠르게 우리 보안 기업도 제로트러스트 역량을 끌어 올려야 한다"고 제언했다. 반면 한국이 가진 제로트러스트에 대한 강점도 분명이 있다. 이 교수는 "미국과 비교하면 미흡할 수밖에 없지만, 다른 국가와 비교하면 국가 주도의 제로트러스트 정책 전환 속도는 빠른 편이다"라며 "또 제로트러스트가 결국 OT, 즉 물리적인 환경에서도 구축이 돼야 할 텐데 우리나라는 제조업이 많고 OT 환경에 대한 다양한 자체 기술이나 경험을 갖추고 있는 점이 제로트러스트가 OT로까지 확장됐을 때 빛을 발할 것"이라고 강조했다. "제로트러스트 확산 위한 정부 의지 제고 필요하다" 끝으로 이 교수는 제로트러스트의 확산을 앞다기기 위해 필요한 사항으로 정부 차원의 정착 의지를 꼽았다. 이 교수는 "불과 10년 전과 현재를 비교해도 IT 환경이 완전히 달라졌다. 조그마한 기계에도 컴퓨팅 장치들이 들어가고, 클라우드, AI 등 새로운 환경이 생겨났는데 이 모든 것이 공격 포인트"라며 "이처럼 사이버 공간의 영역이 엄청나게 넓어지고 보완해야 할 사항이 많은데, 다른 분야처럼 예산이 올해 10% 인상했다고 보안 예산도 10%만 늘리는 식의 대처가 타당한지 의문이 남는다"고 말했다. 그는 "우리가 보호해야 할 대상을 이전보다 훨씬 많아졌는데, 정보보호 예산도 그만큼 늘어야 한다. 정보보호 분야만 더 대접해달라는 것이 아니라 정보보호 영영이 넓어지는 걸 충분히 고려해야 한다"며 "통상적인 예산 반영으로는 충분하지 않다는 인식을 전 부처와 대통령도 인식하는 것이 중요하다"고 강조했다. 또한 "민간에서는 민간 기업들이 협력할 수 있어야 한다. 정부의 의지가 반영돼서 민간 기업에도 제로트러스트에 대한 인식이 확산하는 것이 가장 적합하지만, 만약 정부의 움직임이 느리다면 민간 기업 간 협력이 중요해진다"며 "보안 사고 하나가 기업의 존망까지도 결정할 수 있다는 인식 아래 협력할 수 있는 체계를 구축해야 한다"고 밝혔다. "공식 회원 30~40명...넥스트 제로트러스트도 구상" 이 교수가 위원장을 맡고 있는 한국정보보호학회 제로트러스트연구회는 지난해 11월 이사회 통과를 거쳐 만들어졌다. 이번 달이 제로트러스트연구회의 '첫 돌'인 셈이다. 이 교수는 연구회의 지향점으로 '산·학·연·관이 모두 참여하는 플랫폼'을 꼽았다. 이 교수는 "연구회가 제로트러스트 플랫폼으로 기능하기 시작한다면 기술적인 연구를 통해 한국형 제로트러스트 모델의 국제 경쟁력 확보 방안을 만들어낼 수 있을 거라 생각한다"며 "또 AI 자동화 기반의 제로트러스트 운영 모델을 제시하는 '넥스트 제로트러스트'까지도 구상하고 있다"고 말했다. 현재 연구회는 30~40명의 공식 회원을 확보하고 있다. 이 교수는 연구회가 우리나라의 경쟁력을 끌어올리는 플랫폼으로 동작하기 위해 회원 수 확대 방안 등에 대해서도 고민하고 있다. 한편 이 교수는 서울대에서 컴퓨터공학 학사(94학번)와 석사를, KAIST에서 전산학 박사 학위를 받았다. 2000년부터 22년간 한국전자통신연구원(ETRI) 에서 책임연구원으로 근무하다 2022년부터 가천대학교에서 후학양성에 몰두하고 있다.

2025.11.26 22:51김기찬

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

소비자원, 1인당 10만원씩 보상...SKT "신중히 결정"

챗GPT 성격 고른다…오픈AI, 사용자 설정 기능 확대

장원영 렌즈 '하파크리스틴' 매장, 뭐가 다를까 들어갔더니

美 정부, 엔비디아 AI 칩 중국 판매 재검토 착수

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.